Dr.
Могли бы тогда кинуть ссылку, как можно это реализовать на современной тезнике. Т.к. в D-link документации новее не нашел.
Ivan
Dr.
Ivan
Тут про сам DHCP снупинг, если речь про защиту от стороннего серва, т.е. сервер скрининг: https://www.youtube.com/watch?v=0lAzRfFtYSg
Dr.
Ivan
Для рядового пользователя на обычной сети - разница не ощущается, а включить проще
Anonymous
Ivan
Ну, я его отдельно и вывел
Anonymous
Я вот правда не знаю на чем он выполняется аапаратно на матрице или силами cpu
Andrew
Это и требовалось, спасибо. А по скорости что быстрее будет работать данный метод, либо через ACL
ACLный более правильный. в ARP режиме комут контролит процом только арпы с порта. и в случае, если слышит "левый" арп, то блочит порт, но продолжает слушать с него арпы. Если услышит правильный - разблочит. Или админ ручками разблочит. ACL режим крутится на матрице, контролит весь трафик, пропускает трафик от правильных сетевых реквизитов, но блочит от реквизитов, отличающихся от полученных от дхцп. Таким образом, имхо, АЦЛ режим более дружественный.
Ivan
ACL не резиновый, профилей на все не напасешься.
Andrew
а на 3200 revC их ваще кот наплакал, 4 раза, да? :)
Anonymous
но штука хорошая , работает хорошо , спасает от полоумных тыкателей не тем концом принесенных на работу вифи рухтеров.
ArRR
Ivan
Куда же вы столько профилей используете? :)
Ну, примерно вот такое мы сделали на сети, где должен быть только интернет в рамках PPPoE
create access_profile ethernet ethernet_type profile_id 1
config access_profile profile_id 1 add access_id 1 ethernet ethernet_type 0x806 port 1-28 permit
config access_profile profile_id 1 add access_id 2 ethernet ethernet_type 0x9000 port 1-28 permit
config access_profile profile_id 1 add access_id 3 ethernet ethernet_type 0x86DD port 1-28 deny
config access_profile profile_id 1 add access_id 4 ethernet ethernet_type 0x8863 port 1-28 permit
config access_profile profile_id 1 add access_id 5 ethernet ethernet_type 0x8864 port 1-28 permit
config access_profile profile_id 1 add access_id 6 ethernet ethernet_type 0x8137 port 1-28 deny
create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 5
config access_profile profile_id 5 add access_id 1 ethernet source_mac 00-00-00-00-00-00 port 25-28 permit
create access_profile ethernet destination_mac FF-FF-FF-FF-FF-FF profile_id 10
config access_profile profile_id 10 add access_id 1 ethernet destination_mac FF-FF-FF-FF-FF-FF port 1-28 deny
create access_profile ip destination_ip 255.240.0.0 profile_id 15
config access_profile profile_id 15 add access_id 1 ip destination_ip 172.16.0.0 port 1-28 deny
create access_profile ip destination_ip 255.255.0.0 profile_id 20
config access_profile profile_id 20 add access_id 1 ip destination_ip 192.168.0.0 port 1-28 deny
create access_profile ip icmp profile_id 25
config access_profile profile_id 25 add access_id 1 ip icmp port 1-28 permit
create access_profile ip destination_ip 255.0.0.0 profile_id 30
config access_profile profile_id 30 add access_id 1 ip destination_ip 10.0.0.0 port 1-28 deny
create access_profile ip udp dst_port 0xFFFF profile_id 35
config access_profile profile_id 35 add access_id 1 ip udp dst_port 53 port 1-28 permit
config access_profile profile_id 35 add access_id 2 ip udp dst_port 67 port 1-28 permit
config access_profile profile_id 35 add access_id 3 ip udp dst_port 68 port 1-28 deny
config access_profile profile_id 35 add access_id 4 ip udp dst_port 69 port 1-28 deny
config access_profile profile_id 35 add access_id 5 ip udp dst_port 137 port 1-28 deny
config access_profile profile_id 35 add access_id 6 ip udp dst_port 138 port 1-28 deny
config access_profile profile_id 35 add access_id 7 ip udp dst_port 1900 port 1-28 deny
create access_profile ip tcp dst_port 0xFFFF profile_id 40
config access_profile profile_id 40 add access_id 1 ip tcp dst_port 80 port 1-28 permit
config access_profile profile_id 40 add access_id 2 ip tcp dst_port 135 port 1-28 deny
config access_profile profile_id 40 add access_id 3 ip tcp dst_port 139 port 1-28 deny
config access_profile profile_id 40 add access_id 4 ip tcp dst_port 445 port 1-28 deny
create access_profile ip source_ip 255.255.255.0 profile_id 100
config access_profile profile_id 100 add access_id 1 ip source_ip 10.101.255.0 port 1-28 deny
disable cpu_interface_filtering
Ivan
А ещё тв и юрики.
Ivan
Да, с верху ещё легли запреты v6. Ну и в целом, профиля всё, кончились =)
Ivan
И в рамках этой песни, переносить функционал, который есть отдельно тоже в ACL - не обдуманно.
Alexander
какие до боли знакомые ACL
Dr.
ACLный более правильный. в ARP режиме комут контролит процом только арпы с порта. и в случае, если слышит "левый" арп, то блочит порт, но продолжает слушать с него арпы. Если услышит правильный - разблочит. Или админ ручками разблочит. ACL режим крутится на матрице, контролит весь трафик, пропускает трафик от правильных сетевых реквизитов, но блочит от реквизитов, отличающихся от полученных от дхцп. Таким образом, имхо, АЦЛ режим более дружественный.
круто, значит ACLками и буду делать! У нас они до сих пор не использовались так, что думаю это будет самым оптимальным решением
ArRR
У нас такого нету :) Влан на свитч, трафик сегментейшн лупбеки и еще немного. И до свидания
Anonymous
У вас небось по DHCP выдается
Anonymous
ArRR
Anonymous
Ну оно самое
Микола
Как думаешь, это спаммер?
Роман
каким образом?)
ArRR
Практика в гинекологии? :)
Andrew
Andrew
ох уж
Andrew
этот исскуственный интеллект...
Vladimir
Жаль
Mike
Я смотрю твой словарный запас вырос
Mike
Нет, вы глянте, он походу разум обрел
Mike
Такие ответы потходящие
Alexander
или @J0kER01 рули и педали обрёл и боту подсказывает
Andrew
Йа? Ненене, если только Серж мошой тычет - бот егойный, вроде.
Sergey
Ivan
... тогда он ещё и матерится научится
Vova
а Грека ехал через реку?
Vova
Это был риторический вопрос
Anonymous
вы хотите поговрить об этом?
Vladimir
Титатита
Микола
📌Huawei ведет переговоры об установке российской ОС «Аврора» на свои планшеты.
РФ может купить 360.000 планшетов Huawei на российской ОС для переписи населения - источники.
В начале августа правительство РФ назначило владельца Авроры - государственного телекоммуникационного оператора Ростелеком - единственным закупщиком планшетов с российской ОС для переписи населения, которая пройдет с 1 по 31 октября 2020 года.
“Это такой пилот. Мы рассматриваем его как первый этап внедрения российской ОС на устройствах Huawei. Это в принципе неплохой способ апробировать эффективность, совместимость чужой ОС и чужого железа”, - сказал источник.
Единственная российская мобильная ОС пока нигде не используется.
https://ru.reuters.com/article/russiaFeed/idRUKCN1VG1WF-ORUBS
Микола
Хуавейно девки пляшут..
Роман
Давно уже понятно что китайцы занесли правительству
ArRR
360к планшетов для хуявея - это слону дробина. Так что ще вопрос кто-кому занес :)
Роман
ArRR
Роман
Владимир
3200-28p уже еол или ещё можно сдать на замену вентиляторов?
Sergey
ну на сайте не еол вроде как
Владимир
Или может кто знает где достать для него вентиляторы, я сам могу поменять
Sergey
а хотя http://www.dlink.ru/ru/news/1/2336.html
Sergey
еол
Владимир
Шумят сильно. У меня их два. Один норм шуршит, второй с визгами
Sergey
а самому посмотреть? или там не подлезешь?
Владимир
А чего смотреть. Менять надо
Владимир
Кто тут с графского переулка? Есть у вас в продаже вентиляторы для 3200-28p?
Владимир
Поменять я могу сам
Garik
Владимир
Я уже намазался. Теперь только меняю
Sergey
Владимир
Device Type : DES-3200-26 Fast Ethernet Switch
Владимир
Boot PROM Version : Build 1.00.B004
Firmware Version : Build 1.21.B006
Hardware Version : A1
Владимир
вообще это не очень древнее?
Микола
ну вот, а говорил 3200-28р
Микола
а в 3200-26 кулеров нету
Владимир
это разные
Владимир
у меня много всякого добра
Владимир
Микола
ctrl+h
Роман
Роман
Или в путти поправить
Mike
в 3.5.2 лампочки выключаются ))